漏洞细节
春播网一处sql注入,非root用户
链接地址:http://www.chunbo.com/helpcenter/index/content_id/56 *
判断条件如图:


sqlmap结果

当前用户:

库:

主要表(一个足矣):

没有继续深入注入!
修复建议:严格过滤
本文揭示了春播网存在的一处SQL注入漏洞,详细描述了非root用户的注入过程及sqlmap检测结果。提供了修复建议,强调了输入过滤的重要性。
春播网一处sql注入,非root用户
链接地址:http://www.chunbo.com/helpcenter/index/content_id/56 *
判断条件如图:


sqlmap结果

当前用户:

库:

主要表(一个足矣):

没有继续深入注入!
修复建议:严格过滤

被折叠的 条评论
为什么被折叠?